目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2007-3260— HP系统管理主页远程权限提升漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

HP系统管理主页(SMH)是一个基于Web的界面,整合并简化了Windows、Lunux和HP-UX操作系统上对HP服务器的单系统管理过程。 SMH在处理用户的访问权限时存在漏洞,远程特定攻击者可能利用此漏洞获取非授权访问。 SMH将Novell eDirectory成员处理为root组的成员,因此这些eDirectory成员就可以获得对SMH的特权访问。

AI 预测 8.1 利用难度: 较易 EPSS 3.83% · P89
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2007-3260 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
HP System Management Homepage (SMH) before 2.1.9 for Linux, when used with Novell eDirectory, assigns the eDirectory members to the root group, which allows remote authenticated eDirectory users to gain privileges.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
HP系统管理主页远程权限提升漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
HP系统管理主页(SMH)是一个基于Web的界面,整合并简化了Windows、Lunux和HP-UX操作系统上对HP服务器的单系统管理过程。 SMH在处理用户的访问权限时存在漏洞,远程特定攻击者可能利用此漏洞获取非授权访问。 SMH将Novell eDirectory成员处理为root组的成员,因此这些eDirectory成员就可以获得对SMH的特权访问。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2007-3260 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-3260 的情报信息

登录查看更多情报信息。

CVE-2007-3260 厂商安全公告 (6)

CVE-2007-3260 其他参考 (1)

同批安全公告 · n/a · 2007-06-19 · 共 29 条

CVE-2007-3278 PostgreSQL 远程攻击漏洞
CVE-2007-3257 Gnome Evolution数据服务器负数SEQUENCE数组索引漏洞
CVE-2007-3128 WSPortal Content.PHP SQL注入漏洞
CVE-2007-3127 WSPortal content.php 信息泄露漏洞
CVE-2007-3267 Fuzzylime Forum low.php 跨站脚本攻击漏洞
CVE-2007-3266 WebIf OutConfig Parameter 本地文件包含漏洞
CVE-2007-3265 IBM WebSphere 应用程序服务器(WAS) Samples组件跨站脚本攻击漏洞
CVE-2007-3264 IBM WebSphere 应用程序Server 未明漏洞
CVE-2007-3263 IBM WebSphere 应用程序Server 未明漏洞
CVE-2007-3262 IBM WebSphere Default Messaging组件中 未明漏洞
CVE-2007-3261 dKret widgets/widget_search.php 跨站脚本攻击漏洞
CVE-2007-3281 PHP Hosting Biller Index.PHP 跨站脚本攻击漏洞
CVE-2007-3280 PostgreSQL implements函数远程攻击漏洞
CVE-2007-3279 PostgreSQL远程攻击漏洞
CVE-2007-3282 Microsoft Office MSODataSourceControl ActiveX object 缓冲区溢出漏洞
CVE-2007-3277 WIKINDX localization 存在未明漏洞
CVE-2007-3276 Site@School (S@S)  index.php 跨站脚本攻击漏洞
CVE-2007-3275 MailWasher Server空白密码未处理漏洞
CVE-2007-3274 Windows XP SP2 Apple Safari拒绝服务攻击漏洞
CVE-2007-3273 FuseTalk Index.CFM SQL注入漏洞

显示前 20 条,共 29 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-3260

暂无评论


发表评论